सुरक्षा नीति किसी संगठन की संपत्तियों की सुरक्षा के लिए नियम निर्धारित करती है। इसमें यह बताया जाता है कि क्या अनुमत है, क्या निषिद्ध है और कौन जिम्मेदार है। पासवर्ड की आवश्यकताएं, स्वीकार्य उपयोग, डेटा वर्गीकरण, घटना रिपोर्टिंग, रिमोट एक्सेस आदि। प्रत्येक क्षेत्र के लिए अलग नीति या व्यापक दस्तावेज़ के भीतर एक खंड होता है। नीति आधारशिला है। प्रक्रियाएं और मानक इसी पर आधारित होते हैं।
जो नीति कोई पढ़ता ही नहीं, वह बेकार है। सबसे अच्छी नीतियां संक्षिप्त, स्पष्ट और लागू करने योग्य होती हैं। वे केवल 'क्या' नहीं, बल्कि 'क्यों' भी समझाती हैं। कर्मचारी उन नियमों का पालन करते हैं जिन्हें वे समझते हैं। वे उन नियमों को अनदेखा करते हैं जो मनमाने लगते हैं। नीति निर्माण में संगठन के सभी हितधारकों को शामिल किया जाता है। कानूनी, मानव संसाधन, सूचना प्रौद्योगिकी और व्यावसायिक इकाइयां, सभी अपना सुझाव देती हैं। नीति कानूनों और विनियमों के अनुरूप होनी चाहिए। यह व्यावहारिक भी होनी चाहिए। ऐसी नीति जो सभी यूएसबी ड्राइव पर प्रतिबंध लगाती है, उसे लिखना आसान है, लेकिन लागू करना कठिन है। ऐसी नीति जो स्वीकृत ड्राइव पर एन्क्रिप्शन अनिवार्य करती है, अधिक व्यावहारिक है। नीतियों की समीक्षा आवश्यक है। व्यवसाय बदलता है, खतरे बदलते हैं और नियम बदलते हैं। वार्षिक समीक्षा नीति को अद्यतन रखती है। इसके बिना, दस्तावेज़ एक ऐसी कंपनी का वर्णन करता है जिसका अब अस्तित्व नहीं है।
सामान्य सुरक्षा नीतियां
- स्वीकार्य उपयोग — कर्मचारी कंपनी सिस्टम का उपयोग किस लिए कर सकते हैं
- पहुँच नियंत्रण — किसे किस चीज़ की पहुँच प्राप्त होगी और कैसे
- डेटा वर्गीकरण — डेटा को कैसे लेबल किया जाता है और उसका प्रबंधन कैसे किया जाता है
- घटना प्रतिक्रिया — उल्लंघनों की रिपोर्ट कैसे करें और उनसे कैसे निपटें
- दूरस्थ कार्य पहुंच — कार्यालय के बाहर काम करने के नियम
नीति एक वादा है। यह कर्मचारियों को बताती है कि संगठन उनसे क्या अपेक्षा करता है और उनकी सुरक्षा के लिए संगठन क्या करेगा।
Comments
No comments yet. Be the first to share a thought.
Leave a comment